Depuis le 2 août 2026, les premières obligations contraignantes de l'EU AI Act sont entrées en vigueur. Cette date marque la fin du délai de 12 mois accordé après l'adoption du règlement pour les systèmes d'IA à risque inacceptable.
Ce qui est désormais interdit
Sont maintenant interdits sur le territoire européen :
- Les systèmes de notation sociale des citoyens par les autorités publiques
- La reconnaissance émotionnelle dans les lieux de travail et les établissements scolaires
- Certains usages de l'identification biométrique en temps réel dans les espaces publics
- Les systèmes de manipulation subliminale ciblant les comportements
Ce que préparent les entreprises tech
Pour les développeurs de modèles d'IA dits général purpose (GPAI) comme OpenAI, Anthropic ou Mistral, les obligations de transparence et de documentation technique entrent en vigueur en août 2026 également. Les modèles avec plus d'un milliard de paramètres devront publier des résumés de leurs données d'entraînement.
Les audits sont menés par les autorités nationales de supervision. En France, la CNIL et l'Autorité de Régulation des Communications Électroniques et des Postes (ARCEP) se partagent le rôle d'autorité compétente selon les cas d'usage.
Les échéances à venir
Les obligations pour les systèmes à haut risque (éducation, emploi, infrastructure critique, justice) entrent en vigueur en août 2027. C'est là que la majorité des entreprises devront agir concrètement.